Tvrtka koja se bavi sigurnošću računalnih sustava Rapid7 pronašla je novi propust u Internet Exploreru, kojeg napadač može iskoristiti ako korisnik posjeti malicioznu web stranicu. Posjećivanjem maliciozne web stranice napadač može izvršiti proizvoljni kod s privilegijama korisnika koji koristi Internet Explorer. Iako je primarna meta ovog zlonamjernog softvera Windows XP, iz tvrtke Rapid7 ističu da je napad moguće izvršiti na inačicama 7 do 9 popularnog web preglednika, i na operacijskim sustavima XP, Vista i Windows 7. Prema navodima Erica Romanga, malver je stvorila hakerska grupa Nitro – ista grupa koja je stvorila malver koji iskorištava nedavno pronađene propuste u Javi. Zlonamjerni program posebno je privukao pozornost upravo iz razloga što uspješno kompromitira računala s različitim Microsoftovim operacijskim sustavima. Također, zaobilazi i napredne tehnike koje koriste novi operacijski sustavi, a jedna od njih je ASLR – address space layout randomization. U Microsoftu još istražuju propust, te kao zaobilazno privremeno rješenje preporučuju korištenje Enhanced Mitigation Experience Toolkita (EMET) – alata koji smanjuje mogućnost uspješnog iskorištavanja ranjivosti u softveru.
$downloadlink = get_field('download_link'); ?>Nova višeplatformska ranjivost Internet Explorera
Izvor: The Register